Błąd firmware'u Coldcard pozwolił opróżnić 5,2 tys. adresów z 1 816 BTC

Podsumowanie rynku AI
Błąd oprogramowania układowego w sprzętowym portfelu Coldcard firmy Coinkite miał rzekomo sprawić, że niektóre generowane seedy były możliwe do odgadnięcia, co umożliwiło skoordynowaną kradzież ok. 1 816 BTC z ponad 5 200 adresów. Incydent podważa zaufanie do założeń bezpieczeństwa samodzielnej custody, ponieważ przechowywanie offline może stać się bezpośrednim ujawnieniem klucza, gdy generowanie seeda zawodzi. W najbliższym terminie może to przyspieszyć migracje portfeli, zwiększyć ryzyko operacyjne związane z rotacją kluczy oraz wzmocnić ostrożność wśród użytkowników portfeli sprzętowych.
Wpływ
● Średni
Aktywa, których dotyczy
BTC/USDT+0.92%
Analiza AI · BTC/USDTAnaliza AI
▼ Spadkowy
Handluj teraz
⚠️ Analizy generowane przez AI opierają się na treściach z wiadomości i mają charakter informacyjny. Nie stanowią porady inwestycyjnej ani nie odzwierciedlają poglądów BingX. Inwestowanie wiąże się z ryzykiem. Handluj odpowiedzialnie.
Kluczowy fakt: błąd w oprogramowaniu układowym portfeli sprzętowych Coldcard sprawił, że generowane przez urządzenie seedy (frazy odzyskiwania) dawało się odgadnąć. Napastnicy w czterech skoordynowanych falach wyczyścili łącznie ok. 1 816 BTC z ponad 5 200 adresów. Jonathan Goodman relacjonował, że 29 lipca w siedem minut opróżniono wszystkie jego portfele, w tym 18,25 BTC przechowywane na Coldcardzie, który nigdy nie łączył się z internetem. Tim Lamb podał, że stracił 2 BTC, zanim zdołał odtworzyć portfel z pomocą sąsiada. Poszkodowani w pośpiechu przenoszą środki, ponieważ luka umożliwia odtworzenie kluczy prywatnych na podstawie wadliwie wygenerowanego seedu. Coinkite udostępnił poprawione wersje firmware'u dla wszystkich modeli, wstrzymał wysyłki i zniszczył pozostałe zapasy urządzeń zawierających podatne oprogramowanie. Dlaczego to ważne: incydent może osłabić zaufanie do narzędzi self-custody. Usterka w generowaniu seedu potrafi zamienić przechowywanie offline w bezpośrednią ekspozycję kluczy. Nastroje rynkowe: niedźwiedzie, podwyższony stres, czynnik technologiczny, derisking. Uzasadnienie: możliwość zgadywania seedów może skłaniać inwestorów do ograniczania zaufania do dotkniętych konfiguracji self-custody. Podobne przypadki: w czerwcu 2023 r. użytkownicy Atomic Wallet stracili ponad 35 mln USD w wyniku nieautoryzowanych wypłat; Atomic twierdził, że dotyczyło to mniej niż 1% miesięcznie aktywnych użytkowników. Zdarzenie wywołało presję na szybkie transfery i działania śledcze przy niejasnych przyczynach (Fortune). Kluczowa różnica: Atomic Wallet był incydentem hot wallet, a w przypadku Coldcard chodzi o wadę generowania seedu w portfelu sprzętowym. Efekt rozlania: błąd generowania seedu może przejść z poziomu jednostkowych strat do szerszej nieufności wobec self-custody, wymuszając rotację kluczy i migrację do innych portfeli. Jeśli środki nadal pozostają na odsłoniętych seedach, atakujący mogą opróżniać kolejne portfele, zanim użytkownicy zakończą odzyskiwanie. Jeśli nie da się jednoznacznie zweryfikować, czy dany seed jest dotknięty wadą, użytkownicy portfeli sprzętowych mogą przyjmować bardziej konserwatywne strategie przechowywania. Szanse i ryzyka: - Szanse: weryfikacja poprawionego firmware'u i przeniesienie środków na nowo wygenerowane, niepodatne klucze może stać się sygnałem redukcji ryzyka dla narażonych portfeli. - Ryzyka: jeśli podatne seedy pozostają zasilone, ograniczanie ekspozycji na te portfele zmniejsza potencjalne straty w razie kolejnych skoordynowanych przejęć.